
IronClaw
公式収録NEAR AIがRustで構築した、セキュリティ最優先のオープンソースAIエージェントランタイムです。
IronClaw
IronClawはNEAR AIが手がけるセキュアなAIエージェントランタイムで、Rustで構築され、OpenClawのセキュリティ上の欠陥への対応として生まれました。OpenClawには9件のCVE脆弱性があり、ClawHavocサプライチェーン攻撃では9,000人以上のユーザーが影響を受けました。IronClawはWASMサンドボックス、TEE暗号化エンクレーブ、資格情報の分離という三重の防御でこれに対処します。Transformer論文の共著者であるIllia Polosukhin氏が率いています。
コア機能
- WASMサンドボックス分離:すべてのツールが独自のWebAssemblyコンテナで動作し、ケイパビリティベースの権限を持ちます(FileRead/NetConnect/EnvReadは明示的な許可が必要)
- 暗号化された資格情報ボールト:資格情報はTEE暗号化エンクレーブに保存され、LLMにはプレースホルダーのみが渡され、生のキーは決して見えません
- リアルタイム漏えい検知:送信トラフィックをスキャンして資格情報の持ち出しの試みを検知し、ネットワーク許可リストでデータの行き先を制限します
- MCPプロトコル対応:Model Context Protocolサーバーと互換性があり、MCP対応の任意のサービスに接続できます
- オフライン動作:ローカルのOllamaとPostgreSQLによる完全オフライン展開が可能で、外部依存はゼロです
- マルチチャネル展開:Telegram、Slack、Discord、WhatsApp、Webゲートウェイに対応します
活用シーン 金融データ、健康記録、APIキーなど機微な情報を扱うAIエージェントの展開に適します。規制産業のエンタープライズチームや、OpenClawからの移行を考えるセキュリティ重視のユーザーに向いています。個人のカレンダー管理やソーシャルボットであれば、OpenClawのほうがよりシンプルな選択です。
独自の強み WASMサンドボックス、ケイパビリティ権限、TEEエンクレーブ、ネットワーク許可リスト、Rustのメモリ安全性という5つの独立したセキュリティ境界を備え、同クラスで最も完全です。3.4MBのバイナリは10ms未満で起動し、メモリ使用量はわずか7.8MBで、OpenClawのNode.jsランタイムよりはるかに軽量です。iron-portツールはOpenClawスキルの移行に対応しています(30個中22個は自動変換)。
編集者レビュー セキュリティ設計は見事で、テストではケイパビリティトークンを持たない既知の悪意あるOpenClawスキルの実行を正しくブロックしました。ただし検証済みスキルは890個で、OpenClawの5,700個以上と比べるとエコシステムはまだ発展途上であり、初期セットアップでは各スキルのケイパビリティマニフェストを監査する必要があり根気が必要です。セキュリティ最優先のチームには最適ですが、設定の複雑さは覚悟しましょう。
料金
### 💰 定价模式:免费增值 **起步价**:免费(开源自托管) #### 主要方案 - **自托管**:$0 - 完整功能,Apache 2.0 + MIT双协议 - **Starter**:$5/月 - 1代理实例,TEE托管 - **Basic**:$20/月 - 2代理实例,13M tokens - **Pro+**:$200/月 - 5代理实例,130M tokens,优先支持 #### 试用/其他信息 自托管需Rust 1.85+和PostgreSQL 15+。支持Homebrew、cargo install和Docker部署。 — 公式サイトを見る
よくある質問
IronClawは無料ですか?
オープンソースで無料です(Apache 2.0とMITのデュアルライセンス)。自己ホストなら費用はかかりません。NEAR AI Cloudのホスティングは月5ドル(1エージェント)から月200ドル(5エージェント+優先サポート)までの幅があります。
IronClawで何ができますか?
セキュアなAIエージェントの構築と実行です。MCPプロトコル対応、ハイブリッド検索、マルチチャネル展開、スケジュールタスク、動的なツール構築に対応します。核心的な価値は、機微なデータを扱いながら資格情報を漏らさないエージェントを作れる点です。
IronClawはOpenClawとどう違いますか?
OpenClawはすべてのスキルにユーザーの完全な権限を与え、資格情報を平文で保存します。IronClawはすべてのツールをWASMサンドボックスで分離し、資格情報をTEEで暗号化し、5つのセキュリティ境界を強制します。その代償としてスキルエコシステムが小さく(890対5,700以上)、設定も複雑になります。
IronClawはOpenClawのスキルを移行できますか?
はい。テストでは、iron-port移行ツールが30個のスキルのうち22個を自動変換し、5個は手動での調整が必要で、無制限のシェルアクセスに依存していた3個は非対応でした。
IronClawはプロンプトインジェクション攻撃にどう防御しますか?
資格情報はTEE暗号化ストレージに分離され、LLMにはプレースホルダーのみが渡されます。キーは許可リストに登録されたHTTPリクエストにだけ注入されます。パターン検知、コンテンツのサニタイズ、ポリシー強制と組み合わせることで、プロンプトインジェクションによる資格情報の窃取は構造的に防がれます。
IronClawは個人ユーザーに向いていますか?
技術的には可能ですが、セキュリティが重要なシナリオ向けに設計されています。個人のカレンダー管理やソーシャルボットなら、OpenClawのほうがシンプルでエコシステムも豊かです。IronClawは金融データ、健康記録、APIキーなど実際の金銭的リスクを伴うシナリオに適しています。